PHP에서 클라이언트 IP를 얻는 데 사용되는 변수는 다음과 같습니다.
$_SERVER['HTTP_CLIENT_IP'] 이 헤더는 존재하지만 드물며 모든 서버에서 반드시 구현되는 것은 아닙니다. 클라이언트가 위조될 수 있습니다. (추천 학습: PHP 프로그래밍 입문부터 숙련까지)
$_SERVER['HTTP_X_FORWARDED_FOR']에는 표준 정의가 있으며 HTTP 프록시 이후 클라이언트 IP 주소를 식별하는 데 사용됩니다. 형식은 clientip, Proxy1, Proxy2입니다. 자세한 설명은 http://zh.wikipedia.org/wiki/X-Forwarded-F...를 참조하세요. 클라이언트가 위조될 수 있습니다.
$_SERVER['REMOTE_ADDR']은 사용자의 프록시 서버일 수도 있고 자신의 역방향 프록시일 수도 있습니다. 클라이언트는 위조될 수 없습니다.
클라이언트가 위조할 수 있는 매개변수는 필터링하고 검증해야 합니다! 많은 사람들은 $_SERVER 변수의 내용을 신뢰할 수 있다고 생각합니다. 실제로는 $_SERVER['HTTP_CLIENT_IP'] 및 $_SERVER['HTTP_X_FORWARDED_FOR'] 모두 클라이언트 요청의 헤더에서 나옵니다.
사용자의 실제 IP를 엄격하게 얻으려면
크롤링 방지 및 투표 방지에서 클라이언트가 위조할 수 있는 것은 아무것도 신뢰하지 않습니다.
CDN이 없으므로 사용자가 PHP 서버에 직접 연결됩니다.
이 경우 TCP 계층 핸드셰이크 IP인 $_SERVER['REMOTE_ADDR']
자체 구축 클러스터를 구축하고 nginx를 사용하여 로드 밸런싱
이 경우 PHP 애플리케이션 서버는 외부에 노출될 수 없습니다. nginx에서 실제 IP를 얻은 후 PHP 서버로 보냅니다.
location /{ proxy_set_header client-real-ip $remote_addr; }
client-real-ip 이름은 원하는 대로 지정할 수 있습니다. nginx와 악수하는 tcp 레이어의 IP를 PHP로 전달합니다.
CDN을 사용할 때 PHP 서버에서 소스를 가져올 때
CDN은 클라이언트의 핸드셰이크 IP를 전달합니다. 각 회사의 전략은 다르므로 자세한 내용은 CDN 설명서를 확인하세요.
물론, 엄격한 검증이 필요한 사업을 2차 도메인 이름으로 묶고 CDN을 피하기 위해 자체 nginx 서버를 별도로 사용할 수도 있습니다.
위 내용은 PHP에서 실제 IP를 식별하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

이 기사는 산 및 기본 데이터베이스 모델을 비교하여 특성과 적절한 사용 사례를 자세히 설명합니다. 산은 금융 및 전자 상거래 애플리케이션에 적합한 데이터 무결성 및 일관성을 우선시하는 반면 Base는 가용성 및

이 기사는 코드 주입과 같은 취약점을 방지하기 위해 PHP 파일 업로드 보안에 대해 설명합니다. 파일 유형 유효성 검증, 보안 저장 및 오류 처리에 중점을 두어 응용 프로그램 보안을 향상시킵니다.

기사는 내장 함수 사용, 화이트리스트 접근 방식 및 서버 측 유효성 검사와 같은 기술에 중점을 둔 보안을 향상시키기 위해 PHP 입력 유효성 검증에 대한 모범 사례를 논의합니다.

이 기사는 토큰 버킷 및 누출 된 버킷과 같은 알고리즘을 포함하여 PHP에서 API 요율 제한을 구현하고 Symfony/Rate-Limiter와 같은 라이브러리 사용 전략에 대해 설명합니다. 또한 모니터링, 동적 조정 요율 제한 및 손도 다룹니다.

이 기사에서는 PHP에서 암호를 보호하기 위해 PHP에서 Password_hash 및 Password_Verify 사용의 이점에 대해 설명합니다. 주요 주장은 이러한 기능이 자동 소금 생성, 강한 해싱 알고리즘 및 Secur를 통해 암호 보호를 향상 시킨다는 것입니다.

이 기사는 PHP 및 완화 전략의 OWASP Top 10 취약점에 대해 설명합니다. 주요 문제에는 PHP 응용 프로그램을 모니터링하고 보호하기위한 권장 도구가 포함 된 주입, 인증 파손 및 XSS가 포함됩니다.

이 기사는 PHP의 XSS 공격을 방지하기위한 전략, 입력 소독, 출력 인코딩 및 보안 향상 라이브러리 및 프레임 워크 사용에 중점을 둔 전략에 대해 설명합니다.

이 기사는 각각의 사용시기에 중점을 둔 PHP의 인터페이스 및 추상 클래스 사용에 대해 설명합니다. 인터페이스는 관련없는 클래스 및 다중 상속에 적합한 구현없이 계약을 정의합니다. 초록 클래스는 일반적인 기능을 제공합니다


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

ZendStudio 13.5.1 맥
강력한 PHP 통합 개발 환경

SublimeText3 Linux 새 버전
SublimeText3 Linux 최신 버전

VSCode Windows 64비트 다운로드
Microsoft에서 출시한 강력한 무료 IDE 편집기

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

드림위버 CS6
시각적 웹 개발 도구
